
C# Post-Exploitation-Tool für den Missbrauch von Microsoft Configuration Manager (SCCM) zur Durchführung von Lateral Movement, Sammlung von Anmeldedaten und NTLM-Authentifizierungs-Coercion ohne die Administrationskonsole.

SharpSCCM ist ein Post-Exploitation-Tool, das entwickelt wurde, um Microsoft Endpoint Configuration Manager (auch bekannt als ConfigMgr, ehemals SCCM) für laterale Bewegungen und das Sammeln von Anmeldedaten zu nutzen, ohne Zugriff auf die SCCM-Administrationskonsole zu benötigen.
SharpSCCM wurde ursprünglich erstellt, um Benutzerjagd- und laterale Bewegungsfunktionen aus PowerSCCM (von @harmj0y, @jaredcatkinson, @enigma0x3 und @mattifestation) zu portieren. Mittlerweile enthält es zusätzliche Funktionen zum Sammeln von Anmeldedaten und zum Missbrauch neu entdeckter Angriffsprimitive zur Erzwingung von NTLM-Authentifizierung in SCCM-Standorten, bei denen die automatische standortweite Client-Push-Installation aktiviert ist.
Bitte besuchen Sie das Wiki für Dokumentation, die detailliert beschreibt, wie SharpSCCM erstellt und verwendet wird, Unterstützer, Mitwirkende und defensive Empfehlungen.
Chris Thompson ist der Hauptautor dieses Projekts. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) und Carsten Sandker (@0xcsandker) haben wesentliche Beiträge geleistet. Sie können mich gerne auf Twitter (@_Mayyhem) kontaktieren, wenn Sie Fragen, Verbesserungsvorschläge usw. haben, und auf GitHub bei Problemen und Pull-Requests.
Dieses Tool wurde als Proof of Concept in einer Laborumgebung geschrieben und nicht gründlich getestet. Es gibt viele unfertige Teile, schlechte Fehlerbehandlung und Funktionen, die ich möglicherweise nie fertigstelle. Bitte seien Sie vorsichtig und verwenden Sie es auf eigenes Risiko.